Junior manažér a konzultant kybernetickej bezpečnosti
Hľadáme kolegu alebo kolegyňu, ktorý sa zapojí do zákazníckych projektov v oblasti kybernetickej bezpečnosti. Práca kombinuje prvý kontakt so zákazníkom, zber podkladov a samostatnú prípravu analytických a dokumentačných výstupov.
Menšie zákazky, ako úvodná analýza alebo rozdielová analýza, vediete od začiatku do konca samostatne. Pri väčších a zložitejších pracujete v tíme so seniorným kolegom, ktorý váš výstup pred odovzdaním oponuje a preberá voči zákazníkovi vecnú garanciu.
Rola nie je čisto papierová. Časť práce je na hlavne na konzultačnej úrovni, ale vyžaduje si aspoň základné technické skúsenosti. Ideálny profil pre človeka, ktorý už má základy IT a bezpečnosti a chce sa systematicky posunúť do roly manažéra kybernetickej bezpečnosti a compliance konzultanta.
Job offer information- účasť na úvodných stretnutiach so zákazníkom, zber informácií o prostredí, procesoch a rozsahu služieb
- príprava podkladov na kick-off, zoznamov otázok a štruktúry workshopov
- identifikácia, či sa na zákazníka vzťahuje zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti (ZoKB) a súvisiace vyhlášky NBÚ, a aké povinnosti a lehoty mu z toho plynú
- samostatné spracovanie analytických výstupov, u menších zákazníkov od zberu podkladov po odovzdanie:
- úvodná analýza aktuálneho stavu (AS-IS)
- rozdielová analýza voči ZoKB a vyhláške č. 227/2025 Z. z. o bezpečnostných opatreniach prípadne voči ISO/IEC 27001 alebo iným rámcom kybernetickej bezpečnosti
- inventarizácia aktív a identifikácia podporných aktív
- analýza rizík a návrh plánu ošetrenia rizík
- príprava návrhov bezpečnostnej dokumentácie (politiky, smernice, evidencie, registre rizík, plány ošetrenia rizík)
- prezentácia zistení a odporúčaní zákazníkovi
- školenia bezpečnostného povedomia
- podpora pri príprave plánu implementácie bezpečnostných opatrení a roadmapy súladu
- podpora pri hlásení incidentov podľa § 24 ZoKB, pri samohodnotení a pri príprave zákazníka na audit
- evidencia zistení, vedenie checklistov a sledovanie úloh v projekte
- spolupráca so seniorným manažérom kybernetickej bezpečnosti, audítormi a technickými špecialistami
- priebežné sledovanie zmien slovenskej a EÚ legislatívy v oblasti kybernetickej bezpečnosti
Technická časť
- mapovanie sieťovej topológie a segmentácie, spracovanie schém infraštruktúry
- účasť na testoch obnovy a na testovaní plánov kontinuity
Koho hľadáme
Systematického človeka, ktorý vie štruktúrovať informácie, pýta sa, overuje si fakty a nebojí sa prvého kontaktu so zákazníkom. Nemusíte byť seniorný konzultant, ale potrebujeme, aby ste menšiu zákazku uniesli samostatne: dohodnúť si podklady, spracovať analýzu, obhájiť zistenia pred zákazníkom.
Personality assumptions and skillsOčakávame
- VŠ vzdelanie alebo ekvivalentná prax
- 1 až 3 roky praxe v IT, IT administrácii, informačnej bezpečnosti, audite alebo compliance
- technické minimum: siete a TCP/IP, základy operačných systémov, princípy zálohovania a logovania
- základný prehľad o ZoKB, NIS 2, ISO/IEC 27001 a GDPR
- schopnosť písať zrozumiteľné slovenské odborné texty (analýzy, politiky, zápisy)
- schopnosť doviesť zadaný výstup samostatne do odovzdateľnej podoby a dodržať termín
- komunikačné zručnosti a ochota samostatne viesť stretnutie u zákazníka
- vodičský preukaz sk. B a ochota cestovať k zákazníkom na Slovensku
Výhodou
- Absolvovaný kurz manažéra kybernetickej bezpečnosti v zmysle Vyhlášky NBÚ č. 492/2022 o znalostných štandardoch v kybernetickej bezpečnosti
- základy riadenia rizík (Metodika NBÚ, ISO/IEC 27005, NIST CSF alebo obdobný rámec)
- prehľad o ISMS, BCM, incident managemente alebo IAM
- skúsenosť s workshopmi, zberom požiadaviek alebo tvorbou internej dokumentácie
- skúsenosť s prevádzkou alebo administráciou bezpečnostných nástrojov (EDR, SIEM, zálohovanie, NAC)
Certifikácie
Očakávame pri nástupe alebo doplnenie do 12 mesiacov: CompTIA Security+ alebo ISC2 CC (Certified in Cybersecurity) prípadne ekvivalent.
Hradíme po nástupe: školenie a príprava na znalostný štandard NBÚ pre rolu manažéra kybernetickej bezpečnosti.
Vítané: ISO/IEC 27001 Foundation alebo Internal Auditor, CompTIA Network+.
Benefits- Služobný notebook + telefón
- Firemné vozidlo
- Multisport karta
- Finančné príspevky pri narodení dieťaťa či svadbe
- Firemné akcie, teambuildingy, športové akcie...
- Príspevok od zamestnávateľa v rámci DDS
- Príspevok na kúpu hardware/software
- Jazyková výučba
- Možnosť rozvoja a prehlbovania kvalifikácie
- Dni voľna navyše
- Možnosť kariérneho rastu
- V NEPOSLEDNOM RADE práca pre IT firmu ktorá stále napreduje
Spoločnosť Soitron je stredoeurópskym integrátorom, ktorý pôsobí na IT trhu už viac ako 30 rokov. Svojim klientom ponúka produkty a služby v oblasti robotizácie a automatizácie procesov, internetu vecí (IoT), IT infraštruktúry, komunikačných a cloudových riešení, IT bezpečnosti, služieb a outsourcingu, či IT poradenstva a aplikácií. Soitron, s.r.o. je členom skupiny Soitron Group, v ktorej pracuje viac ako 800 medzinárodných odborníkov a združuje profesionálne tímy na Slovensku, v Českej republike, Rumunsku, Turecku, Bulharsku, Poľsku a Veľkej Británii. Ponúka jedinečné skúsenosti v oblasti IT a možnosť profesionálneho rastu v medzinárodnom prostredí.